Olá cabralsan, seja bem vindo.
Olha, não me recordo de ter visto isso alguma vez, mais acredito sim que seja possível vc configurar um servidor proxy na sua rede local independente de ter seu acesso para fora (internet) por outro proxy externo.
http://www.squid-cache.org/O Squid é um dos proxy-cache mais utilizados e também de certa forma muito simples de ser implementado e configurado. Acho inclusive que neste seu caso vc poderia até eliminar este proxy externo e fazer com que apenas o Squid gerencie o acesso a internet em sua rede local.
Com ele vc pode criar as chamadas "ACL's", que são as regras para permitir ou não acesso externos, seja por palavras chaves, endereços específicos entre outros.
Usado junto com o iptables (firewall) vc pode configura-lo de forma a funcionar transparente ao usuário, forçando com que todo e qualquer pacote que trafegue pela porta 80 seja redirecionado a porta onde o Squid "escuta", e assim obrigando ao usuário a passar pelo proxy e portanto pelas regras impostas com política de acesso web de sua empresa.
Bem, muito embora esta documentação ainda esteja em desenvolvimento, assim sendo não totalmente completa, segue abaixo link sobre o Squid especificamente no Ubuntu Linux.
http://wiki.ubuntubrasil.org/SquidOutros link muito bom:
http://www.linuxman.pro.br/squid/T+
Arlei